有一些使用深度操作系统Deepin 20.2.2的部分机型可能会出现输入;可以解锁电脑和跳过sudo验证的问题,遇到此提示请更新你的Deepin 20.2.2系统,它属于严重的安全漏洞,深度操作系统安全技
以下将提供安全漏洞编号为CVE-2021-32761的详细说明,它是32位Redis远程代码执行漏洞,以下将介绍漏洞简述、风险等级、漏洞详情、影响版本、修复建议、时间线、参考链接及特制报告下
深度操作系统Deepin已获得安全启动证书认证的Linux发行版荣誉,成为国内首个获取该认证的Linux,以下是详细的介绍,包括介绍什么是安全启动、安全启动对于Linux安装的帮助、安全启动
以下对 CVE-2021-3560 漏洞进行详细的介绍,该漏洞由 GitHub 披露,它属于易于利用的 Linux 漏洞,能影响到许多 Linux 发行版中默认存在的授权服务 polkit。 详细内容 GitHub 已经正式披露了一
以下为你详细介绍麒麟天御安全管控解决方案,包括适用场景、现行案例、技术描述。该解决方案旨在提高国产用户终端的安全性与管理效率,使其成为国产终端守护神。 前言 传统操
本文介绍针对Linux用户的5个安全提示,它们分别是:安装VPN、加密、一律更新、启用防火墙、使用防病毒软件(杀毒软件)。 前言 第一次在计算机上安装Linux并运行一些命令很有趣。成
CVE-2021-31166 漏洞仅针对微软 Windows 10 操作系统,它属于 HTTP 协议漏洞,所产生的后果是会触发蓝屏死机,即使你在 Linux 系统下用虚拟机来运行 Windows 10 也未能幸免(参考: 在Linux下用
本文详细说明 Wi-Fi 标准设计中存在的碎片攻击(Frag Attacks)漏洞,用户可自查是否已对漏洞进行了修补更新。涉及到的 CVE 标识符有:CVE-2020-24588、24587、24586、26145、26144、26140、26143、
当前所有的Wi-Fi设备都存在着FragAttacks漏洞,该漏洞能影响所有Wi-Fi的安全协议,它会危害到个人信息的安全。接下来将向你介绍什么是FragAttacks漏洞,它是怎么运作的,它会带来哪些风
戴尔已经正式发布了DSA-2021-088安全公告,以修复固件更新驱动的漏洞,这一漏洞使得数百万戴尔PC受到了影响。不过仅为Windows提供更新包,尚无Linux更新包。不过当前并没有证据表明,
本文介绍在Linux操作系统中使用和配置Firewalld规则的方法,将向您展示如何添加、删除、启用和禁用防火墙规则和区域。这些方法适用于CentOS 7/8、RHEL 7/8、Fedora、SUSE/openSUSE 15系统上。当
当前,Python 标准库 ipaddress 被发现存在严重的 IP 地址验证漏洞,该漏洞已被标识为CVE-2021-29921,据研究人员说,这个漏洞从 Python 3.8.0 到 3.10 版本时才出现,涉及 Linux、Windows、MacOS 平台
本文以Deepin Linux系统为平台,解密PDF文档。它只能是解除PDF文件的所有者权限的密码,如果是用户密码则解不了,即只能解除你能打开但编辑和复制需要密码的PDF文件,那种打开就要密
标记为CVE-2021-28312的是微软的一个Windows NTFS拒绝服务漏洞,当前微软已经修复该问题,用户只需要接收系统补丁并打上补丁即可。以下将介绍CVE-2021-28312是如何破坏Windows 10系统的?微软
当前,微信PC 3.2.1.141以下版本被曝出了高危0day漏洞,虽然威胁的是Windows系统用户,但是你在Linux下用Wine来运行微信Windows版也会面临风险,还望用户及时更新(升级)微信至最新版本。
本文为你介绍 web-browserify,它是一款在 npm 组件中发现的 Linux 恶意软件。本文从技术的角度出发,着重介绍 web-browserify 怎么对 Linux 操作系统造成影响?如果系统感染了 web-browserify,它
PHP 官方的 Git 服务器已被黑客攻击,并且 git.php.net 服务器已被入侵,在其服务器上维护的 php-src Git 仓库中被推送了两个恶意提交。如果字符串以 zerodium 开头,这一行就会从 useragent H
下面介绍 OpenSSL 中的 CVE-2021-3449 和 CVE-2021-3450 两个高危漏洞,当前这两个漏洞不影响 OpenSSL 1.0.2 版本,并且它们都在 OpenSSL 1.1.1k 版中已经得到了修复,使用更低一些版本的用户建议升级
标记为CVE-2020-15999、CVE-2020-17087、CVE-2020-16009、CVE-2020-16010、CVE-2020-27930、CVE-2020-27950、CVE-2020-27932的零日漏洞并没有影响Linux平台,只对Android、iOS、Windows平台进行攻击。因为包含对Androi
标记为 CVE-2021-27363、CVE-2021-27364、CVE-2021-27365 的 3 个属于 Linux 内核中的提权漏洞,可让攻击者轻松获得 root 权限,在 Linux 内核中已存在 15 年。如果你所使用的 Linux 内核是 5.11.4、5.10.
Kobalos 是一款跨平台的恶意软件,可以在 UNIX 及类 UNIX 平台、Linux 上执行,其在 AIX 和 Windows 操作系统也可能存在变体。它是一个小巧但复杂的后门,属于新的 Linux 恶意软件并能从超级
Windows平台用户遭遇到了incaseformat蠕虫病毒困扰,那么Linux用户是如何看待这件事呢?会不会incaseformat也影响到Linux呢?做为Linux用户,需要安装杀毒软件之类的安全软件吗?如果Linux像
你想知道一个问题吗?基于Linux的银河麒麟操作系统为什么能够位列国产操作系统的最高安全等级呢?最主要是它的9个秘密,这9个秘密使得银河麒麟操作系统实现最高安全等级,被广泛
银河麒麟高级服务器操作系统V10虚拟化有哪些安全机制呢?本文就给大家讲解银河麒麟V10虚拟化特有的5大安全功能,让你对该操作系统所具备的安全机制有一个深入的了解。这5大安全
本文介绍在Linux下自动接受SSH密钥指纹的方法,可使用SSH选项(StrictHostKeyChecking=no)或ssk-keyscan命令,以下将详细介绍。 前言 SSH Secure Shell是一种加密网络协议,可在两个主机之间提供安
Stratis在其官方网站上描述为易于使用的Linux本地存储管理,本文以Red Hat Enterprise Linux 8及Fedora系统为例,说明初步使用Stratis加密的方法。当前Stratis 2.1版引入了对加密的支持,现在教您
1Password是一款流行的跨平台密码管理器,当前已可用Snap命令安装1Password for Linux版。 介绍 该应用程序后端是用Rust编写的,并利用环形加密库进行端到端加密。 它提供与Ubuntu桌面的集成
本文介绍在Deepin系统下关闭gnome-keyring-daemon服务的方法,以使KeePassXC的密钥服务正常。参考 深度商店应用365os主题、深度系统监视器、KeePass2、KeePassXC 。 前言 我所使用的密码管理器Ke
本文介绍如何使用实时修补程序解决方案Canonical Livepatch及KernelCare来设置自动无重启Linux内核更新,方法适用于Ubuntu 20.04和Ubuntu 18.04等Linux系统。 前言 将安全更新应用于Linux内核是一个简
本文介绍在Ubuntu 20.04操作系统上Fail2ban的安装和配置方法,包括介绍Fail2ban Jail和Fail2ban客户端的基本操作。 前言 暴露给Internet的任何服务都可能遭受恶意软件攻击,例如,如果您在可公
本文介绍如何在Linux操作系统中更改默认的SFTP端口,支持Ubuntu、CentOS等发行版,同时还将向您展示如何配置防火墙以允许在新端口上使用。先声明的一点是不要将SFTP与FTPS混淆,因为两
CentOS 8 Linux以安全公告的形式提供有关影响操作系统组件和服务的安全漏洞的信息,保持系统更新或打补丁并确保没有安全漏洞是任何Linux系统管理员必备的技能。在本文中,我们将研究
本文使用的是Fedora(31及更高版本)或RHEL/CentOS 8的当前版本,在CentOS上,必须使用sudo dnf install epel-release命令启用Fedora EPEL repo。fail2ban:守护程序,禁止导致多个身份验证错误的主机,
如果您在Linux或Unix系统上使用Ansible用户模块进行用户管理,则需要加密密码才能为用户设置密码,而无需使用提示。在macOS系统上,密码参数值的值必须为明文。本文将演示如何生成与
本文介绍在Fedora Workstation系统中使用Firewall-cmd管理网络服务的方法,将查看如何添加、删除和列出服务、协议和端口以阻止或允许它们。可先参考在Fedora的命令行中控制防火墙方面的内
在Deepin v20操作系统上完全可以使用360安全卫士和360杀毒,Deepin的服务器上都提供有amd64.deb软件包供用户下载试用。以下来看看使用体验感受和用户是如何看待在Deepin v20上使用360安全卫
对于OpenShift/OKD集群4.x上的任何部署,要成功,都必须有容器映像的源。OpenShift允许您将私人注册表用作图像源,诸如Docker Hub、Quay、gcr之类的公共注册表以及集成的OpenShift注册表始终运
如果你担心感染WannaRen新型勒索病毒,可以改用麒麟操作系统或者是Linux系统,因为WannaRen对Linux内核根本不起作用,它主要影响微软的Windows 7与10操作系统。 请不要在Linux下采用虚拟机运
本文介绍在Harbor Registry上配置Active Directory用户身份验证。Harbor Registry是企业级图像和helm registry服务器,用于存储和分发容器图像。借助Harbor( 在CentOS/Debian/Ubuntu上安装Harbor的方法 ),
HTML5已成为网络的新标准,HTML5不仅成为静态网站的语言,而且也成为Web应用程序,甚至移动应用程序的语言。但是这项技术安全吗?通过使用HTML5网站或自己构建网站,是否会使您或访
Maltrail是一种恶意流量检测系统,Maltrail基于流量-传感器-服务器-客户端体系结构。本文介绍在Linux上配置Maltrail的方法,以Debian 10 (Buster)版本为例。 步骤1:更新和升级服务器 先更新和
每个Fedora系统都内置有防火墙,它是Linux内核内部网络功能的一部分,本文向您展示了如何使用firewall-cmd更改其设置,以确保系统的安全性。 网络基础简介 本文无法教您有关计算机网络
如果你想在Linux系统上检查特定用户或者所有用户的密码到期日期,以下将为你提供有效的可行方法,包括两段Shell脚本。 前言 如果在Linux系统上启用密码策略,密码必须在到期前进行
如果你需要在Deepin系统及其他Linux系统中卸载360安全卫士,请看本文的方法,只需要在终端中运行一段命令即可。有些用户在深度商店中安装了360安全卫士,但是总有一些问题,想把它
你也许都不相信,20年来最多安全漏洞的操作系统前五名没有微软的Windows(时间:1999至2019年),它们分别是:Debian Linux、Android、Linux Kernel、Mac OS X、Ubuntu。但在2019年最多安全漏洞的操
本文介绍在Kali Linux 2020.x操作系统上安装Nessus漏洞扫描程序的方法,包括启动Nessus服务及配置Nessus漏洞扫描程序。 简介 Nessus是针对Web和移动应用程序广泛使用的专有漏洞评估工具,Ne
为了增强安全,您可以在Linux操作系统上为SSH root及所有用户登录设置启用电子邮件警报,本文介绍实现该设置的方法。这是我们在环境中考虑的一项强制性调整,以接收有关对root用户
ConfigServer Security Firewall(CSF)是Linux操作系统中著名的高级软件防火墙之一。本文介绍从Linux命令行管理CSF的方法,即CSF的使用方法。 前言 ConfigServer Security Firewall(CSF)非常有名,可以
默认情况下,SSH绑定在22端口上,更改默认SSH端口可为Linux系统增加一层安全保护。本文说明了如何在Linux操作系统中更改默认的SSH端口,以下是可行的方法,此外,我们还将向您展示如
如果要在基于Linux的系统中使许多事情自动化,则首要要求是在Linux系统之间设置无密码SSH身份验证。另外,如果您的环境中有大量服务器,则必须设置无密码SSH身份验证,因为您无法每
在本教程中,您将学习:首次登录Linux时强制更改密码、更改用户的密码策略、将用户帐户设置为X天后过期、锁定和解锁用户帐户、为所有用户设置密码策略。实施这些策略以更好地安
有网友问,如果在Linux操作系统下使用Wine来运行Windows系统的软件,会不会有中毒和中木马的现象出现,很认真的告诉你:会。 有位网友曾下载了个勒索病毒然后用深度Wine来运行(安装
如何在CentOS 8/RHEL 8 Linux机器上启用自动软件更新?以确保系统的安全性能。本篇文章介绍安装、配置和运行dnf-automatic的方法,然后可以无需在CentOS 8/RHEL 8系统上进行手动干预也能自动进
据有些Linux用户在Linux操作系统下使用360安全卫士国产系统适配专版反馈称:有时会显示有木马,或是误报。比方在Deepin系统中用商店安装的360安全卫士在扫描时报有木马,如下图所示:
本文将在CentOS 8操作系统中检查SELinux模式、将SELinux模式更改为Permissive、及禁用SELinux。同时,只有root用户或具有sudo特权的用户才能更改SELinux模式。 前言 安全性增强的Linux或SELinux是内
很多人要问的不是Linux操作系统推送的更新补丁要不要打?而是应该在什么时候更新这个程序?如果你这么问,那就是找到方向了。的确,系统推送的更新补丁都是经过可靠的测试后才
RedHat(红帽)已经向用户下发了安全通知,希望使用英特尔CPU的用户尽快升级Linux内核程序,打上ZombieLoad v2安全补丁,以修复操作系统存在的安全问题(问题可能导致无特权的本地攻击
在本文中,我们将介绍如何在CentOS 8操作系统上配置和管理防火墙(Firewall),我们还将说明基本的FirewallD概念。防火墙是一种用于监视和过滤传入和传出网络流量的方法,它通过定义一
本文向你展示了如何在Fedora操作系统上使用NetworkManager处理某些故障情况,以便你仍然可以访问Internet,即克隆MAC地址以绕过强制门户(captive portal)。如果你在家中或办公室外连接到
本文介绍在Ubuntu 18.04操作系统上安装Passbolt密码管理器的方法。 简介 Passbolt是一个开源的自托管密码管理器,它使你可以安全地共享和存储网站的登录凭据、路由器密码、Wi-Fi密码等。